• Problema com MASQUERADE

    3
    0 Votes
    3 Posts
    586 Views
    marcellocM

    Firewall - nat - outbound

  • Interpretação do system logs

    5
    0 Votes
    5 Posts
    933 Views
    marcellocM

    @hugoeyng:

    Algum tráfego, de um determinado IP da rede, é bloqueado mesmo não havendo regra específica para isso.

    Em system logs é exibido motivo Default deny rule IPv4 para bloqueio.

    Onde está essa "Default deny rule IPv4"?

    The rule that triggered this action is:

    @9(1000000103) block drop in log inet all label "Default deny rule IPv4"

    Implícita nas configurações. Se quiser mudar isso, crie uma regra liberando tudo(não recomendo)

  • IPTABLES

    3
    0 Votes
    3 Posts
    578 Views
    marcellocM

    @crisbass33:

    Boa Tarde Pessoal,

    Alguém sabe como criar regras na mão ou se tem como, por exemplo no linux eu crio regras ou libero via iptables.

    Possível é usando o pf mas a regra será sobrescrita após qualquer alteração no pfSense ou Scripts de rotina.

  • Bypass Squid por MAC

    2
    0 Votes
    2 Posts
    322 Views
    marcellocM

    Controle por mac só no mesmo segmento de rede e quando o squid foi compilado para isso.

    Não acha mais simples fixar o ip no mac via dhcp?

  • Placa WiFi Atheros não reconhecida no PfSense

    7
    0 Votes
    7 Posts
    696 Views
    G

    @empbilly:

    No log do dmesg nem sinal da placa? Muito estranho.

    Pois é. Nada.

    Algo que também acho estranho é a ausencia do módulo if_ath no diretorio do /boot/kernel. Ele não deveria estar aqui ?
    ls /boot/kernel:

    aesni.ko alpm.ko amdpm.ko amdsmb.ko amdtemp.ko coretemp.ko dummynet.ko fdescfs.ko glxsb.ko hwpmc.ko ichsmb.ko if_ic.ko if_ixgbe.ko if_stf.ko iic.ko iicbb.ko iicbus.ko iicsmb.ko intpm.ko ipdivert.ko ipfw.ko ipmi.ko ipmi_linux.ko ismt.ko kernel.gz linker.hints lpbb.ko ndis.ko nfsmb.ko nmdm.ko opensolaris.ko pcf.ko sfxge.ko smb.ko smbus.ko viapm.ko vmm.ko zfs.ko

    Quando eu verifico quais estão carregados eu recebo:
    kldstat:

    Id Refs Address            Size    Name 1  15 0xffffffff80200000 225f380  kernel 2    1 0xffffffff82611000 7577    aesni.ko 3    1 0xffffffff82619000 29eb    coretemp.ko 4    1 0xffffffff8261c000 2a9bf    ipfw.ko 5    1 0xffffffff82647000 d299    dummynet.ko

    Como verifico se os modulos do chipset atheros foram corretamente carregados? Pq no /boot/loader.conf.local os comandos estão lá:

    kern.cam.boot_delay=10000 legal.intel_ipw.license_ack=1 legal.intel_wpi.license_ack=1 legal.intel_iwi.license_ack=1 if_ath_load="YES" if_ath_pci_load="YES" if_ath_hal_load="YES" hw.ath.debug="1" hw.ath.hal.debug="1"
  • (RESOLVIDO)ERRO AO INSTALAR SQUID E SQUID GUARD

    19
    0 Votes
    19 Posts
    3k Views
    C

    Bom dia! então galera eu cometi um grande vacilo, o squid não estava instalando por causa da versão do pfsense, instalei o pfsense atualizado recuperei as configurações e reinstalei os packages e voltou tudo , desculpa  :-[ , mais me ajudaram demais

  • Squid Modo Transparente

    9
    0 Votes
    9 Posts
    979 Views
    M

    @danilosv.03:

    Vai rodar, esse é meu ambiente é transparente, trabalho praticamente com esse mesmo cenário que o seu.

    Realizei o teste no ambiente virtual e funcionou a configuração do Squid sem ter que habilitar o modo transparente para conexões HTTPS.

    Irei reinstalar o pacote no ambiete de produção e refazer as configurações do Squid, provavelmente funcione também.

  • Limitador de banda por range de IP - RESOLVIDO

    5
    0 Votes
    5 Posts
    671 Views
    L

    @lfcarvalho:

    @Tomas:

    Crie os limiters para cada velocidade, no seu caso com mascara 24, depois Aliases com os ranges, e faça 3 regras atribuindo como origem cada alias e em opções avançadas defina o limiter de cada regra.

    Primeiramente muito obrigado pela solução. A sua solução combina exatamente com a que encontrei ao continuar a procurar enquanto aguardava um reply a este meu post.

    https://www.youtube.com/watch?v=3Jjed9gHYZw

    Obrigado. ;) ;)

    Tomas mais uma vez muito obrigado mesmo.  ;) ;) ;)

  • Post: Cinco dicas para ter sucesso com o pfSense®

    1
    0 Votes
    1 Posts
    317 Views
    No one has replied
  • Limiter de banda para usuários do Proxy. [RESOLVIDO]

    3
    0 Votes
    3 Posts
    463 Views
    andrezaomacA

    @Tomas:

    No Squid, Traffic Mgmt campos Overall Bandwidth Throttling (total), Per-Host Throttling (por IP)

    Ótimo, deu certo vlww pela dica.  ;)

  • Liberar Skype - Proxy Transparente

    8
    0 Votes
    8 Posts
    2k Views
    danilosv.03D

    A melhor coisa que você faz é criar uma aliases liberando os serviços da Skype, tem vários tópicos sobre esse assunto aqui no fórum. Tópicos que até ajudei a resolver. Caso tu não consiga achar nada aqui no fórum, nos avise.

  • LIBERAR SOMENTE UM LINK

    12
    0 Votes
    12 Posts
    2k Views
    F

    Olá

    Obrigado pelas respostas, pelo que percebi é meio dificultoso fazer isso. vou tentar rodar em um ambiente de testes e ver com o e2guardiam

    obrigado

  • Squid/SquidGuard - Filtragem SSL bloqueando serviços NF-e [RESOLVIDO]

    8
    0 Votes
    8 Posts
    2k Views
    K

    @t3r3son:

    posta ai como resolveu pq estou tendo o mesmo problema com um proxy autenticado.

    Liberei a conexão com estas duas redes :
    1º 201.55.0.0/24
    2º 201.55.62.0/24

    Logo após isto a conexão foi estabelecida sem nenhum problema.

  • [ RESOLVIDO ] FTP acesso externo - Ajuda!

    8
    0 Votes
    8 Posts
    864 Views
    gersonalvesG

    Obrigado pela dica … vou fazer isso tbém.

  • Log de NAT para Syslog

    1
    0 Votes
    1 Posts
    249 Views
    No one has replied
  • Rules e Alias PfSense

    3
    0 Votes
    3 Posts
    1k Views
    T

    Muito obrigado pela informação amigo, isso me passou despercebido.
    Estou testando aqui para ver como melhor se enquadra no que desejo, pois tenho regras que devem ficar acima e outras que devem ficar abaixo do pfblocker. Para mim o ideal se houvesse "ordenar manualmente".

    [ATT]
    Bem, vi aqui que as regras flutuantes são analisadas antes das regras de interface. Então, se eu colocar as regras que devem ficar acima do pfblocker, talvez isso resolva o problema.. Vou testar.

  • [ RESOLVIDO ] Liberar site com porta no meio do link

    3
    0 Votes
    3 Posts
    555 Views
    F

    @charadasu:

    Não sei como ta suas configurações mais tenta isso ai,

    vai la em Proxy Server: Access Control / ACLs - Acrescenta a porta nesses campos –> (ACL SafePorts / ACL SSLPorts );

    Muito obrigado amigo

    Resolveu o problema

    Obrigado

  • Lentidão Autenticação

    3
    0 Votes
    3 Posts
    702 Views
    R

    Bom dia.

    Sim via LDAP

  • Configurar Rotas adicionais no Openvpn

    3
    0 Votes
    3 Posts
    1k Views
    P

    Olá empbilly,
    Conseguir criar as rotas para sair pelo IP 10.0.0.16 e funciona bem na LAN.
    Porém no OPENVPN não consigo enxergar elas.
    Att.

  • [RESOLVIDO] Captive Portal - Configurar em um AP

    5
    0 Votes
    5 Posts
    720 Views
    R

    Ok, obrigado pela ajuda!

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.